當(dāng)前狀況:某些被許可通過Internet進(jìn)行連接的雇員的密碼被一些局外人猜了出來,他們試圖以此訪問您的VPN服務(wù)器。這是一個嚴(yán)重的安全故障,而上司要求您仔細(xì)處理此事。以下是您必須完成的:必要結(jié)果:鎖住訪問VPN服務(wù)器的被盜用賬號。
可選結(jié)果:
1、該用戶賬號應(yīng)該在域本身內(nèi)鎖住。
2、被鎖住的賬號應(yīng)該在24小時后自動解鎖。
建議方案:在VPN服務(wù)器上運(yùn)行Registry Editor,將MaxDenials參數(shù)設(shè)置為合適的數(shù)值,比如3或4。其默認(rèn)設(shè)置是0,表示賬號停用不被允許。現(xiàn)在,你必須把它設(shè)置為一個大于1的數(shù)。()